脆弱性一覧

CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。

ID タイトル
CVE-2026-27246 adobe に クロスサイトスクリプティング (CVE-2026-27246)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27246) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27243 adobe に クロスサイトスクリプティング (CVE-2026-27243)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27243) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-27245 adobe に クロスサイトスクリプティング (CVE-2026-27245)
adobe に XSS (クロスサイトスクリプティング) (CVE-2026-27245) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39813 path-traversal の脆弱性 (CVE-2026-39813)
path-traversal に 脆弱性 (CVE-2026-39813) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2025-61260 CVE-2025-61260 に コードインジェクション (CVE-2025-61260)
CVE-2025-61260 に コードインジェクション (CVE-2025-61260) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31414 linux の脆弱性 (CVE-2026-31414)
linux に 脆弱性 (CVE-2026-31414) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-0234 paloaltonetworks の脆弱性 (CVE-2026-0234)
paloaltonetworks に 脆弱性 (CVE-2026-0234) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-31845 CVE-2026-31845 に クロスサイトスクリプティング (CVE-2026-31845)
CVE-2026-31845 に XSS (クロスサイトスクリプティング) (CVE-2026-31845) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-6068 nasm に 解放後使用 (Use-After-Free) (CVE-2026-6068)
nasm に 脆弱性 (CVE-2026-6068) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-6057 path-traversal に パストラバーサル (CVE-2026-6057)
path-traversal に パストラバーサル (CVE-2026-6057) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-33784 juniper の脆弱性 (CVE-2026-33784)
juniper に 脆弱性 (CVE-2026-33784) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5194 wolfssl の脆弱性 (CVE-2026-5194)
wolfssl に 脆弱性 (CVE-2026-5194) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-40089 c に SSRF (サーバー側リクエスト偽造) (CVE-2026-40089)
c に SSRF (CVE-2026-40089) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39912 CVE-2026-39912 の脆弱性 (CVE-2026-39912)
CVE-2026-39912 に 脆弱性 (CVE-2026-39912) が存在。機密情報が外部に流出する可能性があります。
CVE-2025-62718 axios の脆弱性 (CVE-2025-62718)
axios に 脆弱性 (CVE-2025-62718) が存在。機密情報が外部に流出する可能性があります。``NO_PROXY`` 経由で攻撃可能。対策: `0.31.0` 以上に更新。
CVE-2026-39962 misp-project の脆弱性 (CVE-2026-39962)
misp-project に 脆弱性 (CVE-2026-39962) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `2.5.36` 以上に更新。
CVE-2026-34184 hydrosystempoznan の脆弱性 (CVE-2026-34184)
hydrosystempoznan に 脆弱性 (CVE-2026-34184) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-5902 google の脆弱性 (CVE-2026-5902)
google に 脆弱性 (CVE-2026-5902) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-5874 google に 解放後使用 (Use-After-Free) (CVE-2026-5874)
google に 脆弱性 (CVE-2026-5874) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-40035 dfir-unfurl の脆弱性 (CVE-2026-40035)
dfir-unfurl に 脆弱性 (CVE-2026-40035) が存在。機密情報が外部に流出する可能性があります。``debug`` 経由で攻撃可能。
CVE-2026-39860 nixos の脆弱性 (CVE-2026-39860)
nixos に 脆弱性 (CVE-2026-39860) が存在。機密情報が外部に流出する可能性があります。対策: `2.34.5` 以上に更新。
CVE-2026-39888 praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
CVE-2026-2942 wordpress に 危険なファイルアップロード (CVE-2026-2942)
wordpress に 脆弱性 (CVE-2026-2942) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39892 cryptography に バッファオーバーフロー (CVE-2026-39892)
cryptography に 脆弱性 (CVE-2026-39892) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `46.0.7` 以上に更新。
CVE-2026-39890 praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
CVE-2025-52221 tenda に 境界外書き込み (CVE-2025-52221)
tenda に 境界外書き込み (CVE-2025-52221) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-31017 ssrf に SSRF (サーバー側リクエスト偽造) (CVE-2026-31017)
ssrf に SSRF (CVE-2026-31017) が存在。機密情報が外部に流出する可能性があります。
CVE-2023-46945 QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
CVE-2026-33229 xwiki の脆弱性 (CVE-2026-33229)
xwiki に 脆弱性 (CVE-2026-33229) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `17.4.8` 以上に更新。
CVE-2026-31040 stata-mcp に コードインジェクション (CVE-2026-31040)
stata-mcp に コードインジェクション (CVE-2026-31040) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.13.0` 以上に更新。
CVE-2026-39640 csrf に CSRF (CVE-2026-39640)
csrf に 脆弱性 (CVE-2026-39640) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39620 csrf に CSRF (CVE-2026-39620)
csrf に 脆弱性 (CVE-2026-39620) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39617 csrf に CSRF (CVE-2026-39617)
csrf に 脆弱性 (CVE-2026-39617) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39619 csrf に CSRF (CVE-2026-39619)
csrf に 脆弱性 (CVE-2026-39619) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-25776 sixapart に コードインジェクション (CVE-2026-25776)
sixapart に コードインジェクション (CVE-2026-25776) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3535 wordpress に 危険なファイルアップロード (CVE-2026-3535)
wordpress に 脆弱性 (CVE-2026-3535) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``wp_ajax_nopriv_`` 経由で攻撃可能。
CVE-2026-4003 wordpress の脆弱性 (CVE-2026-4003)
wordpress に 脆弱性 (CVE-2026-4003) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-3296 wordpress に 安全でないデシリアライゼーション (CVE-2026-3296)
wordpress に 脆弱性 (CVE-2026-3296) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-1346 ibm の脆弱性 (CVE-2026-1346)
ibm に 脆弱性 (CVE-2026-1346) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-39847 emmett に パストラバーサル (CVE-2026-39847)
emmett に パストラバーサル (CVE-2026-39847) が存在。機密情報が外部に流出する可能性があります。対策: `2.8.1` 以上に更新。
CVE-2026-27143 toolchain の脆弱性 (CVE-2026-27143)
toolchain に 脆弱性 (CVE-2026-27143) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.25.9, 1.26.2` 以上に更新。
CVE-2026-39846 github.com/siyuan-note/siyuan/kernel に クロスサイトスクリプティング (CVE-2026-39846)
github.com/siyuan-note/siyuan/kernel に XSS (クロスサイトスクリプティング) (CVE-2026-39846) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``nodeIntegration`` 経由で攻撃可能。対策: `0.0.0-20260407035653-2f416e5253f1` 以上に更新。
CVE-2026-34582 c の脆弱性 (CVE-2026-34582)
c に 脆弱性 (CVE-2026-34582) が存在。機密情報が外部に流出する可能性があります。対策: `3.11.1` 以上に更新。
CVE-2026-31789 openssl に 境界外書き込み (CVE-2026-31789)
openssl に 境界外書き込み (CVE-2026-31789) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
CVE-2026-34078 flatpak の脆弱性 (CVE-2026-34078)
flatpak に 脆弱性 (CVE-2026-34078) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `1.16.4` 以上に更新。
CVE-2026-39397 delmaredigital の脆弱性 (CVE-2026-39397)
delmaredigital に 脆弱性 (CVE-2026-39397) が存在。機密情報が外部に流出する可能性があります。対策: `0.6.23` 以上に更新。
CVE-2026-33439 deserialization に 安全でないデシリアライゼーション (CVE-2026-33439)
deserialization に 脆弱性 (CVE-2026-33439) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `16.0.6` 以上に更新。
CVE-2025-69515 CVE-2025-69515 の脆弱性 (CVE-2025-69515)
CVE-2025-69515 に 脆弱性 (CVE-2025-69515) が存在。データの不正な改ざんを許す可能性があります。
CVE-2026-39351 frappe の脆弱性 (CVE-2026-39351)
frappe に 脆弱性 (CVE-2026-39351) が存在。機密情報が外部に流出する可能性があります。
CVE-2026-39355 kreaweb の脆弱性 (CVE-2026-39355)
kreaweb に 脆弱性 (CVE-2026-39355) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `5.9.1` 以上に更新。

🍪 Cookie について

当サイトはログイン状態の保持・言語設定・サービス改善のために Cookie を使用します。詳細は下記リンクをご確認ください。

詳細 →